Estoy ejecutando Windows 7 RTM y tengo ambas unidades físicas BitLockered. Debido a que mi máquina tiene un TPM, arrancará todo muy bien cuando lo enciendo. Pero mis empleadores preferirían que me pidieran una contraseña en el momento del arranque.
Encontré este artículo: http://4sysops.com/archives/review-windows-7-bitlocker/ que me dice qué indicadores de política de grupo se deben configurar para que BitLocker impugne un PIN al inicio.
Lo que no puedo encontrar es cómo configurar este PIN dado que el sistema ya está encriptado.
También me he encontrado con http://technet.microsoft.com/en-us/library/dd875532%28WS.10%29.aspx y tengo curiosidad por saber cuál de estas recomendaciones es seguro aplicar a un sistema ya encriptado.
Windows 7: escriba en el cuadro de búsqueda (inicio) 'cmd ", haga clic derecho en el programa que se encuentra arriba;' cmd 'y seleccione' ejecutar como administrador" y luego use manage-bde -protectors -add c: -TPMAndPIN como se indicó anteriormente
fuente
http://technet.microsoft.com/en-us/library/dd875513(WS.10).aspx#BKMK_protectors
ejecutar como administrador para eliminar los protectores asociados: cscript manage-bde.wsf -protectors -delete
Luego agregue solo el TPM: cscript manage-bde.wsf -protectors -add -tpm
Para verificar qué protectores está utilizando su sistema, ejecute cscript manage-bde.wsf -status
Si está utilizando Win 7, cambie manage-bde.wsf a manage-bde.exe y estará listo.
fuente